シャドーITについて紹介
業務パソコンを効率化しようと、プライベートで使用しているパソコンと同じツールを使用したいと思ったことはありませんか?使用したいツールが会社で許可していたものであれば問題はありません。しかし、会社の許可を得ていないフリーソフトやツールを業務パ ...
RLO拡張偽装攻撃について
ウイルスが仕込まれている実行ファイル(exeファイル)を含んだメールが送られてくる場合があります。基本的には知らないメールに添付されているファイルは何が入っているか分からないので開かずに削除するのがセキュリティの基本です。しかし、悪意のある ...
ソーシャルエンジニアリングについて紹介
ネットワーク管理者や利用者から情報を盗み聞き・盗み見を行い、情報を不正取得するソーシャルエンジニアリングについて紹介します。ソーシャルエンジニアリングとはシステムのパスワードを強固にしていても、パスワード解除を行うのは人です。この「人」から ...
ディジタル署名
インターネットの世界では、様々な情報は色々な経路を通って送信者から送り先の相手へ情報を渡しています。世の中には悪意をもった人が、送った情報を改ざんする行為があります。情報の改ざんが行われていないことを証明する手法としてディジタル署名という仕 ...
情報セキュリティマネジメントシステム(ISMS)
昨今、インターネットが主流になってから飛躍的に情勢は変わっており、便利な世の中になっている中、サイバー攻撃等の脅威に対しても対策を取る必要があります。
セキュリティ関連の情報を発信し、知識を得ることで今後のセキュリティに対して ...